| Quebrando redes wi-fi WEP e WPA | |
| Escrito por Eduardo Dória Lima em 21 de Novembro, 2008 | |
|
Redes sem fio estão muito populares hoje em dia e qualquer tipo de informação pode ser transmitida sobre elas. Logo, não é um meio de transmissão seguro, pois não podemos controlar aonde o sinal chega. É fundamental ter um cuidado cada vez maior sobre a integridade e a privacidade das informações. A preocupação com a segurança fez com que fossem criados mecanismos que garantissem a privacidade da transmissão da informação, como o WEP (Wired Equivalent Privacy). O WEP requer que todos os clientes e access points na rede compartilhem quatro diferentes chaves secretas. Como não é muito pratico manter quatro chaves diferentes, normalmente se usa apenas uma chave secreta pra toda a rede. Quando os primeiros métodos de quebra de senhas WEP foram criados, eles conseguiam quebrar a chave de uma rede em cerca de 1 a 2 horas. Hoje em dia, métodos avançados de quebra conseguem fazer esse trabalho com sucesso em menos de 60 segundos. A seguir, os principais ataques à redes WEP: O ataque FMS
Esse tipo de ataque precisa de 4 a 6 milhões de pacotes para ter ao menos 50% de sucesso.
Esse ataque reduziu para aproximadamente 700 mil pacotes para ter 50% de chances de sucesso.
Até agora, cada ataque usava uma arvore de decisão como estrutura de dados principal. Nesse método é usado um calculo diferente que permite achar mais rapidamente a chave sem o uso das mesmas estruturas de dados usadas nas outras. Com apenas 35 a 40 mil pacotes já se consegue ter 50% de sucesso. E essa quantidade de pacote pode ser obtida em menos de 60 segundo, numa rede rápida. O ataque Chopchop
Para resolver esses problemas de falta se segurança no WEP, foi criado o WPA (Wi-Fi Protected Access), mas mesmo assim, algumas técnicas novas de ataque permitem alguém que está de 12 a 15 minutos recebendo pacotes na rede mandar 7 pacotes e conseguir descriptografar um pacote ARP.
A conclusão disso é que mesmo o WPA com uma boa chave de segurança não é 100% seguro, mas mesmo assim, os tipos de ataques existentes ainda não conseguem desvendar completamente a chave.
O WPA 2 já é uma evolução do WPA que reforça ainda mais a segurança, mas isso já é assunto pra outro artigo. |
|